Programa do Curso
Introdução ao GRC da cibersegurança
- Visão geral dos quadros de governação, risco e conformidade
- Importância do GRC na cibersegurança
- Panorama regulamentar e requisitos de conformidade
Risk Management na cibersegurança
- Identificação e avaliação dos riscos de cibersegurança
- Estratégias e controlos de atenuação dos riscos
- Estudos de casos sobre a gestão eficaz dos riscos
Estabelecer estruturas de Govigilância
- Desenvolvimento de políticas e procedimentos de segurança
- Funções e responsabilidades na GRC
- Implementação de estruturas de governação (por exemplo, NIST, ISO 27001)
Conformidade e requisitos regulamentares
- Compreensão dos principais regulamentos (GDPR, HIPAA, etc.)
- Monitorização da conformidade e relatórios
- Auditoria e controlos internos
Integração do GRC nas Business operações
- Alinhamento do GRC com os objectivos organizacionais
- Implementação de ferramentas e tecnologias GRC
- Gestão da comunicação e formação das partes interessadas
Tópicos avançados em GRC de cibersegurança
- Tendências e desafios emergentes no GRC
- Aproveitar a automatização para a gestão do risco e da conformidade
- Estudos de casos sobre estratégias avançadas de GRC
Resumo e próximos passos
- Recapitulação de conceitos-chave
- Recursos para uma aprendizagem contínua
- Perguntas e respostas e debate
Requisitos
- Conhecimento dos princípios básicos da cibersegurança
- Recomenda-se experiência em processos de avaliação de riscos ou de conformidade
- Familiaridade com ferramentas de segurança informática
Público-alvo
- Profissionais de cibersegurança
- Equipas de gestão de riscos
- Responsáveis pela conformidade
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida